Integrácia Burp MCP Servera
Prepojte Burp Suite s AI nástrojmi v FlowHunt pre automatizované, AI-poháňané bezpečnostné testovanie a bezproblémovú orchestráciu pracovných tokov.

Čo robí “Burp” MCP Server?
Burp MCP Server je rozšírenie, ktoré integruje Burp Suite s AI klientmi pomocou Model Context Protocol (MCP). Ako most umožňuje AI asistentom interagovať s Burp Suite, čím vylepšuje vývojové aj bezpečnostné testovacie pracovné toky. Server umožňuje klientom pripojiť sa cez MCP a vykonávať operácie ako odosielanie a prijímanie dát, nastavovanie konfigurácií a využívanie výkonných bezpečnostných funkcií Burp Suite programovo. Táto integrácia podporuje úlohy ako automatizácia opakovaných činností, dotazovanie sa na informácie v Burp a umožňuje bezproblémovú komunikáciu medzi Burp Suite a externými AI-nástrojmi, čím zvyšuje produktivitu a uľahčuje pokročilú automatizáciu pre bezpečnostných profesionálov a vývojárov.
Zoznam promptov
V repozitári nie sú poskytnuté žiadne informácie o šablónach promptov.
Zoznam zdrojov
V dostupnej dokumentácii repozitára nie sú uvedené ani popísané žiadne explicitné zdroje.
Zoznam nástrojov
V súboroch repozitára nie sú zdokumentované ani vymenované žiadne konkrétne nástroje. Dokumentácia spomína možnosť úpravy konfiguračných súborov, ale neuvádza ani nešpecifikuje názvy alebo funkcie nástrojov.
Použitia tohto MCP servera
- Automatizované bezpečnostné testovanie
Prepojte Burp Suite s AI klientmi za účelom automatizácie penetračných testov, ako je vyhľadávanie zraniteľností či analýza premávky, čím zefektívnite bezpečnostné hodnotenia. - Správa konfigurácie
Umožnite externým nástrojom alebo AI asistentom programovo upravovať konfigurácie Burp Suite cez MCP, čím zrýchlite prípravu a zmeny prostredia. - Automatizácia pracovných tokov
Použite MCP server ako most na vyvolanie komplexných pracovných tokov v Burp Suite z iných aplikácií alebo skriptov, a tým znížte manuálnu prácu pri opakovaných bezpečnostných úlohách. - AI-podporovaná analýza
Dovoľte AI klientom pristupovať k dátam z Burp a analyzovať ich, čím získate odporúčania alebo poznatky počas bezpečnostného testovania webových aplikácií. - Orchestrácia viacerých nástrojov
Prepojte Burp Suite so širším ekosystémom automatizácie a koordinujte akcie s inými bezpečnostnými a vývojovými nástrojmi prostredníctvom štandardizovaného MCP rozhrania.
Ako ho nastaviť
Windsurf
Pre Windsurf nie sú dostupné žiadne inštrukcie na nastavenie.
Claude
- Nainštalujte rozšírenie Burp MCP Server
Postupujte podľa krokov na zostavenie a inštaláciu:- Naklonujte repozitár:
git clone https://github.com/PortSwigger/mcp-server.git
- Prejdite do adresára:
cd burp-mcp
- Vytvorte JAR:
./gradlew embedProxyJar
- Naklonujte repozitár:
- Načítajte rozšírenie do Burp Suite
- Otvorte Burp Suite
- Prejdite do Rozšírenia > Pridať > Vyberte typ: Java > Vyberte predtým vytvorený JAR súbor
- Nakonfigurujte Claude na používanie Burp MCP servera
- (Možnosť 1) Použite inštalátor z rozšírenia na automatické nastavenie
- (Možnosť 2) Manuálne upravte
~/Library/Application Support/Claude/claude_desktop_config.json
:{ "mcpServers": { "burp": { "command": "<cesta k Java executable priloženému k Burp>", "args": [ "-jar", "/path/to/mcp/proxy/jar/mcp-proxy-all.jar", "--sse-url", "<vaša URL Burp MCP servera nastavená v rozšírení>" ] } } }
- Reštartujte Claude Desktop, aby sa konfigurácia prejavila.
Zabezpečenie API kľúčov
O správe API kľúčov alebo použití environmentálnych premenných na zabezpečenie kľúčov neboli nájdené žiadne informácie.
Cursor
Pre Cursor nie sú dostupné žiadne inštrukcie na nastavenie.
Cline
Pre Cline nie sú dostupné žiadne inštrukcie na nastavenie.
Ako používať tento MCP vo flowoch
Použitie MCP v FlowHunt
Na integráciu MCP serverov do svojho FlowHunt workflow najprv pridajte MCP komponent do flowu a prepojte ho so svojím AI agentom:

Kliknite na MCP komponent, aby ste otvorili konfiguračný panel. V sekcii systémovej MCP konfigurácie vložte detaily vášho MCP servera v tomto JSON formáte:
{
"burp": {
"transport": "streamable_http",
"url": "https://yourmcpserver.example/pathtothemcp/url"
}
}
Po nakonfigurovaní môže AI agent teraz používať tento MCP ako nástroj so všetkými jeho funkciami a schopnosťami. Nezabudnite zmeniť “burp” na skutočný názov vášho MCP servera a nahradiť URL vlastnou MCP server URL adresou.
Prehľad
Sekcia | Dostupnosť | Detaily/Poznámky |
---|---|---|
Prehľad | ✅ | Uvedené v README.md |
Zoznam promptov | ⛔ | Nenašli sa žiadne informácie |
Zoznam zdrojov | ⛔ | Nenašli sa žiadne informácie |
Zoznam nástrojov | ⛔ | Neexistuje explicitný zoznam ani detaily |
Zabezpečenie API kľúčov | ⛔ | Nenašli sa žiadne informácie |
Podpora vzorkovania (menej dôležité pri hodnotení) | ⛔ | Nenašli sa žiadne informácie |
Na základe dostupnej dokumentácie Burp MCP Server poskytuje dobré inštrukcie na integráciu a jasné použitia pre Burp Suite, ale chýbajú detaily o promptoch, zdrojoch, nástrojoch a bezpečnostných odporúčaniach. Dokumentácia je zameraná na nastavenie a vysokú úroveň funkcií. Hodnotenie: 5/10.
MCP skóre
Má LICENCIU | Áno (GPL-3.0) |
---|---|
Má aspoň jeden nástroj | Nie sú explicitné nástroje |
Počet Forkov | 25 |
Počet Hviezdičiek | 172 |
Najčastejšie kladené otázky
- Čo je Burp MCP Server?
Burp MCP Server je rozšírenie, ktoré prepája Burp Suite s AI klientmi cez Model Context Protocol. Umožňuje AI asistentom a externým nástrojom automatizovať, dotazovať sa a interagovať s Burp Suite programovo, čím zefektívňuje bezpečnostné pracovné toky a umožňuje pokročilé penetračné testovanie.
- Aké sú hlavné použitia Burp MCP Servera?
Kľúčové použitia zahŕňajú automatizované bezpečnostné testovanie, správu konfigurácie, automatizáciu pracovných tokov, AI-podporovanú analýzu a orchestráciu viacerých nástrojov. Umožňuje bezpečnostným profesionálom automatizovať opakujúce sa úlohy, analyzovať dáta a koordinovať akcie naprieč nástrojmi pomocou Burp Suite.
- Ako integrujem Burp MCP Server s FlowHunt?
Pridajte MCP komponent do svojho FlowHunt flowu a zadajte detaily vášho Burp MCP servera v systémovej MCP konfigurácii. Použite JSON konfiguráciu na určenie názvu servera a jeho URL, čím umožníte vášmu AI agentovi prístup k funkciám Burp Suite cez MCP.
- Sú k dispozícii nejaké šablóny promptov alebo vstavané nástroje?
V dostupnej dokumentácii nie sú zahrnuté žiadne šablóny promptov ani explicitné zoznamy nástrojov. Rozšírenie sa zameriava na umožnenie prepojenia a automatizácie s Burp Suite cez MCP.
- Je dostupné usmernenie k zabezpečeniu API kľúčov?
Nie je poskytnutá žiadna dokumentácia týkajúca sa správy API kľúčov alebo zabezpečenia údajov pre Burp MCP Server.
Automatizujte svoje bezpečnostné testovanie s Burp MCP Serverom
Využite pokročilé AI-poháňané pracovné toky a automatizujte svoje úlohy v Burp Suite s bezproblémovou MCP integráciou vo FlowHunt.